Page malveillante :/

LezardMoo Messages postés 554 Date d'inscription   Statut Membre Dernière intervention   -  
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonsoir à tous !!!

voila j'ai un site qui est reconnu comme malveillant(Trojan:JS/BlacoleRef.G) par les navigateurs, antivirus windows etc... (pas avast par exemple)

après un scan dans novirus (un scan google me donne les fichiers soit disant infecté, ils n'existent pas...)
je vois que le site est clean (passage dans plusieurs AV) j'aimerais donc savoir comment faire pour que le site ne soit plus reconnu comme malveillant parce que je pense qu'au final il n y a rien aucune page infecté.

le site tourne sous le CMS "Social Engine"

Merci d'avance à tous !


A voir également:

7 réponses

bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
1 - il faut être sur de chez sur au niveau du scan
2 - plusieurs possibilités :
https://longuetraine.fr/?article539/page-malveillante-site-bloque-et-sanction-de-google-solutions-pour-les-webmasters
et des procédures à suivre dans l'ordre pour que ça ne traîne pas trop ...
;)
0
mpmp93 Messages postés 6648 Date d'inscription   Statut Membre Dernière intervention   1 340
 
Bonjour,
Votre page "nue" est peut-être clean, mais s'il y a une faille (faille include) elle peut devenir malveillante....
A+
0
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
de toutes façons l'on n'arrive pas à ce genre de problème sans raisons ...
on peut aussi voir ceci avant :
https://longuetraine.fr/?article792/il-est-possible-que-ce-site-ait-ete-pirate-avertissement-google
se servir de vrais outils :
https://longuetraine.fr/?article754/google-safebrowsing-diagnostic-pour-verifier-la-securite-d-un-site-web-sur-le-net
et tout revient ensuite au premier lien que je t'ai mis ...
tiens-nous au courant et bon courage ;)
0
LezardMoo
 
Merci pour tout ca :) je vais regarder ca!

pour les scan je suis passer par noVirusThanks, virusTotal, DrWeb et d'autres... toujours le meme resultat

et je ne sais pas comment cela a pu arriver, c'était mon premier jour dans cette entreprise aujourd'hui, ils ont choppé ca la semaine dernière..!

Je vous tiens au jus ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mpmp93 Messages postés 6648 Date d'inscription   Statut Membre Dernière intervention   1 340
 
Bonsoir

Vous dites: "un site qui est reconnu comme malveillant"

Un site ça peut être des milliers de fichiers.... Un site web? Intranet? Internet?

Vous scannez quoi? Des répertoires? L'anti-virus doit bien vous indiquer un fichier précis.

A+
0
LezardMoo
 
oui pardon, un site internet et venant d'un CMS (on ne compte pas le cms en une seule page) ya forcement des milliers de fichiers...

ensuite je scan l'url (me dit pas qu'il ne scan pas tout les liens et tout ca, si c'est le cas, je pensait que ca fonctionnait un peu comme un aspirateur de site qui sniff tout les liens)

sinon j'ai scanner les dossiers et sous dossiers du site en question par des av et rien du tout...
0
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
le gros problème vient souvent du 'cms' : faille de sécurité connue ou mise à jour non effectuée ...
0
LezardMoo Messages postés 554 Date d'inscription   Statut Membre Dernière intervention   14
 
Bon j'ai pas eu beaucoup de temps pour ca ducoup la je suis entrain de m'y mettre, j'ai beau scanner dans tout les sens je ne trouve rien (à part des .js qui ne sont meme pas présent dans le cms --')

ducoup, aller c'est partie analyse a la main des scripts php,js etc, et la petite surprise que j'avais zappé... le cms utilise ioncube, la plus part des scripts php sont encodé...

comment je peux faire ???

Merci de votre aide :D !!
0
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
reprends les liens donnés car faut pas laisser trop traîner ça .... :)
0
LezardMoo Messages postés 554 Date d'inscription   Statut Membre Dernière intervention   14
 
https://longuetraine.fr/?article392/comment-trouver-un-script-malveillant-sur-un-site-web-la-sanction-malware-warning

:( :( :(

ensuite comme j'ai dit, on me ressort plusisuer scripts(js) censé etre malveillant, mais les script n'existent pas...

le spages sont crypté par ioncube et le js je ne suis pas au top mais je sais que sur plusieurs scripts que j'ai lu, rien ne me semble incorrecte, pas de code en bas de page et tout ca... et bien evidemment sur certains scanner online, aucune menace trouvée...
0
LezardMoo Messages postés 554 Date d'inscription   Statut Membre Dernière intervention   14
 
si je comprend bien j'ai aucune merde dans le site ducoup qui c'est qui va pu avoir de cheveux si ca continu??? c'est B!B!
0
mpmp93 Messages postés 6648 Date d'inscription   Statut Membre Dernière intervention   1 340
 
Bonsoir,

Concernant IONCUBE, allez ici et lisez ceci:

http://www.top4download.com/ioncube-php-encoder/download-bjwcqlcy.html

A+
0
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
en plus en rouge chez WOT ....
0